网路游侠
26-09-05 23:54 微博认证:张百川,资深安全顾问,游侠安全网站长、首席信息安全官网创始人 AI博主 头条文章作者

#GPT6全面上线#

GPT-6 真正值得安全同行注意的,不是"AGI 来了",是它宣称达到了 OpenAI 自家的"Critical"网络安全能力门槛。

两个细节值得拆开看:

一是越权率从上代 48% 降到 0%,内部权限边界做到严格隔离。代价是大批正常任务被强制阻断。安全团队选型时,这是该问的核心指标——安全是更好了,还是更严了?

二是 Computer Use 端到端任务执行,从被动问答升级到能自己操作浏览器、办公软件、开发工具。攻击面一下子从"提示词"扩到"可执行动作"。哪天模型被 prompt injection 诱导去点邮件里的链接,传统邮件安全栈就扛不住了。

这一波该更新的不是模型,是企业自己的 AI 使用管控策略。

#AI安全#

发布于 陕西